Les zones de commentaire libre dans les CRM, SIRH et logiciels de gestion client constituent l’un des angles morts les plus fréquents lors d’un contrôle CNIL. La récente audience de Voyageurs du Monde devant la formation restreinte, le 4 juin 2026, le...
En 2024, la CNIL a recensé 5 629 notifications de violations de données personnelles : la fuite n’est pas un scénario rare, c’est une routine de gestion pour beaucoup d’organisations. Dans ce contexte, le rôle collaborateur ne se limite pas à “faire attention” : il...
Qui, dans votre organisation, envoie déjà des données vers une IA non validée… sans le savoir, ou par simple gain de temps ? Le Shadow AI, ce sont des usages d’IA qui échappent à votre gouvernance, à votre sécurité et à vos preuves de conformité. En juin 2026, le...
L’EDPB et le CEPD viennent de publier un avis conjoint sur la révision du Cybersecurity Act et les amendements NIS2. Depuis janvier 2026, les managers sont personnellement responsables en cas de défaut de gouvernance cyber dans les entités soumises à NIS2....
La question agite la communauté DPO depuis quelques jours sur les forums professionnels. Un pixel de tracking inséré dans un email marketing déclenche-t-il une obligation de consentement au sens du RGPD et de la directive ePrivacy ? La réponse n’est pas aussi...